株式会社ブリリアントサービス(以下、「当社」といいます。)は、サービス(各種ソフトウェア、システム、ソリューションの開発ならびにコンサルティングなど)の販売及び提供、従業員の管理(以下、「事業」といいます。)にあたり、多くの情報資産を利用していることから、情報セキュリティを適切に実現し、情報資産の保護に努めることは、社会の信頼のもとに企業活動を推進するための必要不可欠な要件であるとともに、重大な社会的責務であると認識しております。
よって、当社は情報セキュリティの重要性を鑑み、この情報セキュリティ基本方針書を定め、具体的に実施するための情報セキュリティマネジメントシステムを確立し、実施し、維持し、且つ改善してまいります。
情報セキュリティとは、機密性、完全性及び可用性を確保し、維持することと定義しています。
- (1)機密性
- 情報資産を不正アクセスなどから保護し、参照する権限のないものに漏洩しないことを意味します。(許可されていない個人、団体又はプロセス等に対して、情報資産を使用不可又は、非公開にすること)
- (2)完全性
- 情報資産を改ざんや間違いから保護し、正確かつ完全に維持されることを意味します。
(情報資産の正確さ及び完全さを保護すること) - (3)可用性
- 情報資産を紛失・破損やシステムの停止などから保護し、必要なときに利用できることを意味します。
(情報資産に対して要求があったときに、アクセス及び使用を可能にすること)
本方針を当社の管理する情報資産すべてに対して適用します。情報資産の範囲は、電子的機器ならびに電子データにとどまらず、紙媒体を含めたすべての形態を含みます。
- (1)組織
- 株式会社ブリリアントサービス(全部門、全従業員)
- (2)施設
- 本社(大阪市北区西天満二丁目6番8号 堂島ビルヂング7階、8階)
- 品川事業所(東京都港区港南二丁目16番2号 太陽生命品川ビル8階)
- (3)業務
- 各種ソフトウェア、システム、ソリューションの開発ならびにコンサルティング
- (4)資産
- 上記業務、各種サービスにかかわる書類、データ、情報システム及びネットワーク
- (1)情報資産の取り扱いについて
- (ア)アクセス権限は、業務上必要な者のみに与えることとします。
- (イ)法令、規制及び契約上の要求事項ならびに当社の情報セキュリティマネジメントシステムの規定に従い管理を行います。
- (ウ)資産価値、機密性、完全性、可用性の観点から、それらの重要性に応じて適切に分類し管理を行います。
- (エ)情報資産が適切に管理されていることを確認するために、継続的に監視を実施します。
- (2)リスクマネジメントについて
- (ア)リスク評価を行い、事業の特性から最も重要と判断する情報資産についてリスク分析を実施し、適切な対策を実装します。
- (イ)情報セキュリティに関連する事故原因を分析し、再発防止策を講じます。
- (3)事業継続管理について
- 災害や故障などによる事業の中断を最小限に抑え、事業の継続を確保します。
- (4)教育について
- 全従業員に対し、情報セキュリティ教育および訓練を実施します。
- (5)規定・手順の遵守
- 情報セキュリティマネジメントシステムの規定、手順類を遵守します。
- (6)法律及び契約上の要求事項の遵守
- 情報セキュリティに関する法令、規制及び契約上の要求事項及び義務を遵守します。
- (7)継続的改善
- 情報セキュリティマネジメントシステムの継続的な改善に取り組みます。
本方針書を含めた情報セキュリティマネジメントシステムに対する責任は代表取締役が負うこととし、適用範囲の従業員は策定された規定や手順を遵守する義務を負うものとします。なお義務を怠り、違反行為を行った従業員は就業規則に定めるところにより処分します。協力会社社員については個別に定めた契約等に従って、対応を行います。
情報セキュリティマネジメントシステムの見直しは、定期的および必要に応じてレビューし、維持・管理するものとします。
制定:2012年7月2日
最終改定日:2012年7月2日
代表取締役 杉本礼彦
当社は、個人情報を適切に保護することが社会的責務であると考え、
個人情報保護に関する方針を以下のように定め、その履行に努めております。
個人情報の取得、利用、提供、預託等の管理ルールを明文化し、個人情報の適切な管理を行います。
当社が個人情報を取得させていただく場合は、当社が本人に明示し、または、公表もしくは本人に対する通知を行った利用目的に必要な範囲の個人情報を取得させていただきます。
法的な要請等によらない限り、本人の事前承認なく業務委託先を除く第三者に開示・提供することはありません。
また、個人情報を業務委託先に提供する場合は、守秘契約等によって業務委託先に個人情報保護を義務付けるとともに、業務委託先が適切に個人情報を取り扱うように管理いたします。
個人情報への不正アクセス、個人情報の紛失、破壊、改ざん、および漏えい等、個人情報に対するリスクに対して、合理的な安全対策を講じます。
個人情報の取り扱いに関して、個人情報保護法をはじめとする個人情報に関する法令およびその他の規範を遵守するとともに、社内規程に準拠して行動します。
また、役員を含む就業者に教育・啓発を実施します。
個人情報保護に関する実践遵守計画を策定し、実施し、維持するとともに継続的改善を行います。
制定:2005年8月15日
最終改定日:2005年8月15日
代表取締役 杉本礼彦













